Ga naar hoofdinhoud
Concept, juridische review

Verwerkersovereenkomst (DPA)

Attendee data is van jouw bezoekers. Deze overeenkomst legt vast hoe wij die namens jou verwerken.

Documentinfo
Versie
0.1-lawyer-review
Ingangsdatum
1 juni 2026
Laatst bijgewerkt
19 mei 2026
Rechtsgebied
NL/EU

Juridische entiteit: TODO_LEGAL_ENTITY_NAME, TODO_RECHTSVORM, TODO_KVK_NUMMER, gevestigd te TODO_ADRES

Contact: legal@ticketzz.nl

9 artikelen. Alles dicht, want rustig lezen mag ook.

1. Partijen en reikwijdte

Deze verwerkersovereenkomst geldt tussen Ticketzz.nl en de organisator voor persoonsgegevens die Ticketzz.nl verwerkt ter uitvoering van ticketverkoop, ticketverzending, gastenlijst, scanner en support voor evenementen van de organisator.

TODO(legal): bevestig per gegevensstroom of Ticketzz.nl verwerker, zelfstandig verwerkingsverantwoordelijke of gezamenlijke verwerkingsverantwoordelijke is.

2. Verwerkingsinstructies

Ticketzz.nl verwerkt persoonsgegevens conform de overeenkomst, deze DPA en redelijke schriftelijke instructies van de organisator, voor zover die instructies technisch uitvoerbaar en wettelijk toegestaan zijn.

3. Soorten gegevens en betrokkenen

Categorieën kunnen omvatten: naam koper, e-mailadres, telefoonnummer bij SMS-opt-in, ordergegevens, ticketgegevens, scanstatus, betaalstatus, evenementkoppeling en technische logs.

Betrokkenen kunnen zijn: bezoekers, kopers, genodigden, organisatorteamleden en scanners.

4. Subverwerkers

Ticketzz.nl mag subverwerkers inschakelen voor hosting, database, e-mail, betaling, SMS, logging en support. Ticketzz.nl blijft verantwoordelijk voor passende afspraken met subverwerkers.

TODO(legal/ops): publiceer definitieve subverwerkerslijst met naam, doel, land/regio en link naar voorwaarden.

5. Beveiliging

Ticketzz.nl treft passende maatregelen, waaronder toegangsbeperking, TLS, sessiebeveiliging, logging, rate limiting, minimale rechten en scheiding tussen organisaties waar redelijkerwijs mogelijk.

6. Datalekken

Ticketzz.nl informeert de organisator zonder onredelijke vertraging over een beveiligingsincident dat waarschijnlijk een datalek vormt voor data onder deze DPA. De melding bevat de bekende feiten, gevolgen en genomen maatregelen voor zover beschikbaar.

7. Verzoeken van betrokkenen

Indien een betrokkene een privacyverzoek indient dat primair betrekking heeft op organisatordata, werken partijen redelijk samen. Ticketzz.nl mag verzoeken weigeren of beperken indien wet, veiligheid, fraudeonderzoek of administratie dat vereist.

8. Einde dienstverlening

Na beëindiging verwijdert of anonimiseert Ticketzz.nl persoonsgegevens binnen een redelijke termijn, behalve gegevens die nodig zijn voor administratie, bewijs, veiligheid, geschillen of wettelijke verplichtingen.

TODO(legal/accounting): bepaal concrete verwijder- en bewaartermijnen.

Documentstatus

Dit document heeft de status concept ter juridische en fiscale review. Passages gemarkeerd met TODO dienen voor publicatie definitief te worden vastgesteld door Ticketzz.nl in overleg met juridisch en fiscaal adviseur en betaaldienstverlener.

Juridische entiteit: TODO_LEGAL_ENTITY_NAME, TODO_RECHTSVORM, TODO_KVK_NUMMER, gevestigd te TODO_ADRES

Contact: legal@ticketzz.nl